摘 要:現階段,隨著社會經濟的飛速發展以及科學技術的不斷進步,計算機網絡信息技術已經廣泛應用到我國社會生產生活的方方面面,現代社會我們的工作、生活、學習都離不開信息技術的支持,計算機信息技術在方便了我們的生活的同時也帶來了相應的問題:比如黑客、病毒以及其他破壞網絡信息安全的違法行為嚴重威脅了網絡信息的安全,筆者簡要分析了信息技術領域的安全隱患和破壞行為,同時提出了計算機在加強信息技術安全方面的作用,最后提出了保障網絡信息技術安全的策略。
關鍵詞:計算機網絡;信息安全技術管理;計算機應用
中圖分類號:TP393.08 文獻標識碼:A 文章編號:1674-7712 (2014) 12-0000-01
比之其他現代化的高新技術,網絡信息技術涉及面最廣,在社會生產生活中發揮的作用也最大。但是在網絡信息技術具體應用中存在著許多違法行為對網絡信息進行破壞,最終導致計算機網絡無法使用,嚴重威脅了網絡信息用戶的信息資源甚至是相關隱私內容,所以,為了將計算機信息技術的優勢和作用充分發揮出來就要在使用的時候做好網絡信息技術的安全保障工作。
一、目前網絡信息技術運行方面存在的安全問題
(一)內因
首先是網絡信息系統設計方面的缺陷帶來的安全隱患,網絡信息技術是高新技術,其有著發展迅速、更新換代頻繁的特點,雖然經過了專業技術人員的嚴密設計但是網絡信息系統不可能完美無缺、絕對安全,由于系統本身設計上的不完美在具體的運行中如果設備連接不當、網絡協議有沖突、用戶的不規范操作都會給網絡信息系統帶來威脅[1]。
其次是操作系統方面的漏洞,通常情況下所有的操作系統都有存在缺陷和漏洞,漏洞也是操作系統的一種特殊屬性,盡管不是技術人員的有意識行為,但是目前局限于科技和技術方面的原因操作系統漏洞是不可避免的。同時網絡協議的實現是一個復雜的過程,在實現過程中就凸顯操作系統的一些缺陷和漏洞,而一些別有用心的人就通過這些漏洞侵入計算機系統截獲信息、破壞網絡信息系統安全。
(二)外因
首先是網絡管理人員方面的問題,由于網絡管理人員技術水平薄弱、管理能力偏低和重視程度不夠,不能夠通過有效手段切實保障網絡信息系統的安全。
其次是信息時代資源共享帶來的隱患,信息技術突飛猛進的發展極大的方便了我們的工作和生活,目前只要進入網絡信息系統就基本可以找到所有需要的信息資源,但是這種全球化的信息資源共享行為也給信息系統帶來了極大的安全隱患,違法犯罪分子很容易通過資源共享的形式實現對用戶信息系統的入侵和破壞[2]。
第三是黑客和病毒的巨大威脅,在所有的信息系統安全隱患中黑客入侵和病毒傳播是最難控制、破壞性最大的一類。目前計算機信息技術已經相當普及,隨之而來的黑客攻擊行為和計算機病毒傳播活動也愈演愈烈,其影響范圍廣泛、破壞性強大,嚴重威脅著網絡信息技術的運行和發展。
二、強化計算機在網絡信息技術中的作用
(一)介入信息收集和發布環節
利用各種多媒體信息、廣告、產品供求等各種信息提高計算機在網絡信息中的利用率;另一方面以計算機為媒介通過留言板、信息調查等方式對網絡信息進行收集優于其他設備和方式。
(二)參與信息資源的輸送與管理環節
在國家政府、企事業單位、金融和證券行業、電子商務等領域通過計算機進行人員、財務和其他方面的管理,提高了各單位的信息資源的利用效率。另一方面,通過計算機利用下載、上傳以及電子郵件方式實現信息資源的傳送,利用計算機以及網絡在線交流的方式(比如BBS、在線聊天)將計算機和網絡信息結合起來[3]。
三、信息系統安全管理視閾下的計算機應用探索
(一)通過防火墻技術加強信息系統安全
一般情況下防火墻技術實現安全控制的方式有:過濾、檢測和代理服務幾種。防火墻只能控制通過其系統的攻擊并且對于數據驅動的攻擊行為也無法阻止,所以要全面進行防火墻技術的優化升級,利用防火墻截斷所有信息流動,繼而通過系統分析逐個放行安全無隱患的信息流。通過防火墻的過濾以及代理作用,可以實現數據鏈路層以及數據應用層的安全保障,安全協議和代理服務的配合,通過透明模式的代理行為,極大的提升信息系統的防欺詐性與運行安全。
(二)通過計算機全面實現信息系統的加密
現階段,要實現信息系統安全的關鍵手段是運用有效的加密技術對信息資源進行全面加密,通過信息系統的加密實現安全認證、安全交易等各種操作,從而確保網絡信息資源的完整、機密和安全。現階段通用的加密技術有對稱加密和秘鑰加密兩種,例如pkzip系統可以同時實現對數據的壓縮和加密操作[4]。
(三)通過計算機實現網絡信息系統的身份認證
建立完善的信任和驗證機制是實現身份認證操作的前提,身份認證也叫做身份鑒別或者身份確認,首先選取要認證的對象的一個或者幾個參數,然后驗證其參數是否真實有效,從而判斷被認證的對象整體的真實性和有效性,最終保證了信息資料的安全性。通過身份認證技術可以有效的防止人為的信息假冒和篡改行為。通常情況下,通過人的生理參數設定的身份認證效果最好,安全級別最高,比如通過指紋識別技術和虹膜識別技術進行的身份認證具有很高的安全性。但是現階段,這種身份認證技術成本較高、大范圍的普及有一定的難度[5]。所以,現階段廣泛通行的身份認證體制是建立在證書基礎上的公鑰密碼技術。
四、結束語
綜上所述,在目前信息全球化的時代網絡信息技術發展迅速,為了將其更好的將其應用于生活和產生就必須做好網絡信息技術安全保障工作。然而網絡信息安全管理是一個綜合性很強的復雜工程,要實現網絡信息安全不但需要相應的技術支持,同時要做好網絡信息技術的運行管理,另外還需要國家政府和相關部門出臺相應的法律法規,在法律的高度對其進行監管和規范,最后還需要用戶在具體使用過程中注意操作流程的安全等細節問題。
參考文獻:
[1]常俊永,房瑋.網絡信息安全技術管理下的計算機應用探討[J].無線互聯科技,2013(19):13.
[2]程常喜.計算機網絡信息安全技術研究[J].電子商務,2013(24):36.
[作者簡介]王珊珊(1980.11-),畢業于吉林大學,講師,碩士,研究方向:計算機科學技術與應用;王利寧(1979.11-),畢業于吉林大學,工程師,碩士,研究方向:自動控制及自動化。